six2dez/pentest-book

GitHub: six2dez/pentest-book

一本涵盖渗透测试全流程的实战知识库与速查手册,整合了侦察、枚举、Web/云/移动安全及后渗透等方面的经验与脚本。

Stars: 2065 | Forks: 670

## description: >- 本书包含我在渗透测试过程中使用的大量信息、脚本和知识。 # /home/six2dez/.pentest-book 感谢访问本站点,如果您了解一些很棒的工具或技术,请考虑对本手册进行完善。您可以通过 Telegram([@six2dez](https://t.me/six2dez))、Twitter([@six2dez1](https://twitter.com/Six2dez1)) 或 Discord([six2dez#8201](https://discordapp.com/users/six2dez#8201)) 联系我,也欢迎提交 GitHub pull request ;) **Hack 'em all** ### **使用方法:只需使用顶部的搜索栏或浏览左侧的各个部分。尽情享受吧** :blush: **不知道现在该看些什么?** 让我为您介绍本 wiki 中一些最**受欢迎的页面**: * 了解你的目标!进行适当的[侦察](recon/public-info-gathering.md)! * 在那些奇怪的[端口](enumeration/ports.md)上你能做什么? * 正在进行 [Web 渗透测试](enumeration/web/)?别忘了检查这些常见的攻击方式! * 你对[云](enumeration/cloud/)服务也和我一样兴奋吗?它们同样存在漏洞 * 又在 Windows 和 [Kerberos](post-exploitation/windows/ad/kerberos-attacks.md) 上卡壳了?这是我的速查表 * 移动安全的世界不断发展,请查看我关于 [Android](mobile/android.md) 和 [iOS](mobile/ios.md) 的建议 * [Burp Suite](others/burp.md) 是大家都喜爱的工具,但你必须掌握一些技巧,还可以看看我[首选的扩展](others/burp.md#preferred-extensions) * 我对 [Web 渗透测试清单](others/web-checklist.md)感到非常自豪 * 如果您想知道哪个 Web 模糊测试工具最适合您,请查看这篇[对比](others/web-fuzzers-comparision.md)。 **重要提示**:我每天都在工作中使用这个 wiki,并会不断更新它。如果某个页面的链接发生变化或被移动,我深表歉意,如果您需要什么,请随时联系我。 您可以请我喝杯咖啡来支持这项工作: {% embed url="https://www.buymeacoffee.com/six2dez" %} ### 历年 Stargazers ![历年 Stargazers](https://starchart.cc/six2dez/pentest-book.svg)
标签:CISA项目, Ruby, 安全, 实时处理, 密码管理, 应用安全, 数据展示, 模拟器, 知识库, 笔记, 红队, 网络安全研究, 超时处理, 防御加固